Skip to main content

Snykのスキャン機能がJira Softwareに組み込まれました

著者

Sarah Conway

blog feature snyk security for jira

2023年6月6日

0 分で読めます

今日、開発のスピードはかつてないほど速くなっています。これまで以上に多くのアプリやコードが開発されています。開発を加速させるサードパーティ製依存関係の利用が増え、コンテナ化も進み、アプリやクラウドのデプロイと設定を制御するコードまで登場しています。

迅速にリリースするには、開発者はセキュリティ上の問題を常に把握しておく必要があります。作業を進めながらフィードバックを得て、安全なアプリケーションの構築方法を理解したいと考えています。またセキュリティチームは、開発者の作業を遅らせることなく、優先すべき問題とその修正方法を開発者が簡単に把握できるようにしたいと考えています。

Snyk Security in Jira Softwareのご紹介

Snyk Security in Jira CloudがAtlassian Marketplaceでオープンベータとして利用可能になりました。これは、広く利用されているAtlassian Bitbucket Cloudとのネイティブ連携を基盤としています。Snyk Security in Jira Cloudでは、アプリケーションセキュリティの脆弱性を開発者のスプリントのコンテキストで確認できます。これにより、Jiraユーザーはセキュリティタスクを他の開発作業と並行して計画・追跡し、セキュリティを本番リリースのスプリントに合わせられます。

Snyk Open Sourceが検出したサードパーティ製依存関係の脆弱性がJira上で確認できるようになり、セキュリティチームと開発チームは共通のダッシュボードで連携できます。Snyk Code、Snyk Container、Snyk IaCをご利用のお客様向けに、ファーストパーティコードの問題、コンテナの脆弱性、IaCの設定ミスへの対応も近日中に連携機能に追加される予定です。JiraのUIに直接組み込まれたSnykのスキャン機能は、チームが作業を管理する共通の場に脆弱性情報を表示し、セキュリティ態勢についての対話を促進します。

AtlassianとSnykは、お客様にJiraのセキュリティ機能を提供し、DevSecOpsのワークフローを改善するために協力しました。Snykとは長年にわたるパートナーシップがあり、信頼できるパートナーとEarly Access Programで協力するのは自然なことでした。この連携により、Jiraのセキュリティ機能を世界中に公開する準備が整いました。

- Suzie Prince、Atlassian プロダクトマネジメント責任者

Snyk Security in Jira Cloudを選ぶ理由

開発者向け:

  • JiraのUIを離れることなく、脆弱性をすばやく見つけられます。

  • 既存の開発環境を活用して、DevOpsプロセスにセキュリティを自動的に組み込めます。

  • 安全なソフトウェアを、より速く、より確実にビルド、テスト、リリースできます。

  • 日々使うツールで問題が発生した時点から対処できれば、膨大な数の課題に対応できるよう、セキュリティを拡張できます。

セキュリティリーダー向け:

  • 協力し合う文化を育み、エンジニアリングチームからの信頼を獲得できます。

  • 開発者が実施したセキュリティ対策を可視化し、開発者がすでに使っているツールを通じて直接ガイダンスを提供できます。

複数の製品開発チームに共通のセキュリティチームがあり、脆弱性への対応や目標達成のために、共通の方法を取り入れたいと考えています。Snyk Security in Jira連携は、セキュリティに関する定例作業の標準化に役立ち、すべてのチームでプロセスをより効果的にします。

- Charles Illingworth、Motability Operations ソフトウェアエンジニアリングチームリード

Jira Cloudの利用開始

Atlassian MarketplaceからSnyk Security in Jira Cloudをインストールするには、簡単な手順をいくつか実行するだけです。初めてアプリを利用する方には、無制限のテストと追加機能を利用できる45日間の無料Snykトライアルが提供されます。以下の手順に沿ってSnyk Security in Jira Cloudを設定してください。詳しい情報や追加のサポートについては、ドキュメントをご覧ください。

インストール手順

Jiraプロジェクトの設定から、Features > Development > Securityに進み、SecurityをOnに切り替えます。

セキュリティ設定をオンにする手順を示したスクリーンショット。

Jira Project > Securityに進み、Snykの下にあるGet It Nowをクリックして、JiraテナントにSnyk Security in Jira Cloudアプリをインストールします。

Snyk Security in Jira Cloudアプリのインストール方法を示すスクリーンショット。

インストール後、Apps > Snyk for Jiraに進み、ログインします。

Snykアカウントへのログイン箇所を示すスクリーンショット。

Jiraに接続するSnyk GroupとSnyk Organizationを選択します。

JiraがSnykのグループまたは組織へのアクセス許可を求めているUIのスクリーンショット

Jira project > Security tabに進み、Link security containersボタンをクリックします。手順に沿って、Snyk Security in JiraをToolchainsに追加します。

次に、JiraにインポートするSnyk Targetを選択し、Add Containerをクリックします。

Snykアカウントから関連するコンテナをJiraにインポートするポップアップのスクリーンショット。